remembos: деплой через локальную сборку образа вместо Yandex Registry

- плейбук зовёт роль app_image, docker_login в cr.yandex удалён
- compose тянет `{{ app_name }}:{{ app_image_tag }}` с pull_policy: never
  вместо зашитого тега из реестра
This commit is contained in:
av
2026-07-25 14:06:30 +03:00
parent 156df94f00
commit 5dc199f3ce
3 changed files with 23 additions and 14 deletions
+7 -4
View File
@@ -23,13 +23,16 @@ remembos. Схема одинаковая — образ собирается л
Шаги:
- завендорить роль `app_image`в `roles/` сейчас только `owner`, `eget`,
`secrets`; механика переноса — [shared-roles-sync](shared-roles-sync.md)
- ~~завендорить роль `app_image`~~**сделано**: подписка в `SYNCED_ROLES`,
копия в `roles/app_image`; механика переноса — [shared-roles-sync](shared-roles-sync.md)
- homepage: завести в Taskfile таск `image` с тегом из `$BUILD_ID`, перевести
плейбук на роль, удалить `playbook-homepage-registry.yml` и registry-переменные
из `vars/homepage.yml`
- remembos: контракта сборки нет (есть Dockerfile, нет Taskfile) — завести таск
`image`, убрать зашитый тег из compose
- ~~remembos: контракта сборки нет (есть Dockerfile, нет Taskfile) — завести таск
`image`, убрать зашитый тег из compose~~ — **сделано**: в репозитории remembos
появился `Taskfile.yml` с таском `image`, плейбук зовёт роль, compose тянет
`remembos:{{ app_image_tag }}` с `pull_policy: never`; `docker_login` из
плейбука убран
- transcriber: исходников на этой машине нет — до начала решить, живой ли сервис
и откуда его собирать; иначе он останется единственным держателем registry и
токен из оборота не выйдет